Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 15.02.2007, 21:00   #11
Newbie
 
Offline
Registriert seit: 04-2005
Beiträge: 18
wenn ich Ping etc aufrufe bekomme "entweder falsch geschriebenich Befehl nicht gefunden"
das mit den systemvariablem ist egal, da ich auch wie gesagt die ping.exe übers Netzwerk in p.exe kopiert hab und wenn ich dort im verzeichnis wo die exe liegt diese ausführe geht es auch nicht, also scheint nicht nur das anzeigen gewisser Netwerkbefehle (ping net netstat etc) sondern auch das ausführen irgendwie blockiert worden zu sein.
    Mit Zitat antworten
Alt 15.02.2007, 21:10   #12
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Nebensächliche Frage: Warum ist das Ding noch nicht platt und neu aufgesetzt? Warum suchst du hier noch nach irgendwelchen Wegen, das Ding zu reparieren, ....

Dein Server ist gehackt worden, obwohl komplexe Kennwörter und und und !! Wenn es wirklich so ist, dann hat das jemand gemacht, der mehr Ahnung hast als Du. Dem Server kannst du nicht mehr so weit trauen, wie du ihn auch nur sehen kannst

Ich will dir was sagen: Wenn das jemand war mit Ahnung, dann macht der da Sachen auf dem Server, da kannst du nächstehs Jahr noch suchen und findest nicht alles, angefangen von nicht sichtbaren Adminkonten, über Dateien, die Du nie zu Gesicht bekommst, und Registry Einträge, die du nicht oder ein Antivirenprogramm und sonst niemand finden und auslesen wird.

Also, mach hin ....

grizzly999

Geändert von grizzly999 (15.02.2007 um 22:34 Uhr).

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 15.02.2007, 21:55   #13
Board Veteran
 
Offline
Registriert seit: 06-2004
Ort: Wuppertal
Beiträge: 1.230
@grizzly
das nenne ich mal ein MACHTWORT.
Hast Du vollkommen recht, ohne das hier weiter auzudiskutieren.

Stoni
    Mit Zitat antworten
Alt 15.02.2007, 22:29   #14
Gast
 
Offline
Registriert seit: 12-2004
Ort: irgendwo im Filesystem
Beiträge: 2.657
Zitat von philippr
Hallo,
Die jeweiligen Dateien (ping.exe net.exe etc) sind am server selber nicht mehr auffindbar, auch nicht versteckt (habe mit attrib nachgeschaut) . wenn ich mich allerdings übers Netzwerk in das Verzeichnis (c:\windows\system32) begebe sind die dateien vorhanden. also müssen die so versteckt sein das ich die als lokal angemeldeter Administrator nicht sehen kann.
Kopiere ich die jeweiligen dateien unter anderem namen auf den server z.b.
ping.exe ->p.exe und versuche diese dann zu starten macht er dies auch nicht.
Wie Velius { und andere} schon sagten: du bist eine Spam- / Virenschleuder.

Dein Trojaner ist schlecht aber für dich wirksam: er kompromitiert deine CMD und das darauf basierende API ( kein Kernel API sonst würdest du via Netzwerk auch nichts sehen)

Klartext - die CMD.EXE ist nicht mehr das was sie sein sollte, der Webgemeinde tust du einen riesigen Gefallen- nimm das Teil vom Netz und neu Installieren!

Lass die suche am Live-Objekt sein, scheinbar kommst du mit einem Wissen da nicht weiter. Weg vom Netz mit dem teil, auch deiner Firma zuliebe!
    Mit Zitat antworten
Alt 15.02.2007, 22:43   #15
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Zitat von Das Urmel
Wie Velius { und andere} schon sagten: du bist eine Spam- / Virenschleuder.
Das wäre ja noch das Wenigste. Das "Machtwort", wie es Stoni nett beschrieben hat, ist nicht von mir, sondern eigentlich vom Microsoft Sicherheits-Guru Jesper Johansson in einem Vortrag auf der TechEd 2005 in Amsterdam. Dort hat er Live gezeigt, wie er in 10 Schritten, angefangen bei einem Server in der DMZ, die ganze Domäne unter seine Kontrolle gebracht hat. Faszinierend und erschreckend zugleich diese Demonstration, kann ich nur sagen.

Sein Fazit am Ende war: Die Domäne kannst du neu aufsetzen, denn, Zitat:

If I am a hacker and in your network, and I don't want YOU to find ME, you will never find me


grizzly999

P.S: Hier ist diese "Machtdemonstration" im Kapitel "10 Steps to hack your network" drin beschrieben. Nicht nur deswegen, sondern allgemein ein äußerst empfehlenswertes Security Buch: Amazon.de: Protect Your Windows Network. From Perimeter to Data (Microsoft Technology): English Books: Jesper M. Johansson,Steve Riley

Geändert von grizzly999 (15.02.2007 um 23:06 Uhr).

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 15.02.2007, 22:48   #16
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Zitat von tcpip
Ich würde mich jetzt nicht darauf versteifen das der Server gehakt wurde und jemand den Pingbefehl versteckt hat.
Wer soll denn ausser dem Admin ( der nichts davon weiß ) sowas machen ?

Jetzt bin ich aber mal gespannt ....




.

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 15.02.2007, 22:56   #17
Gast
 
Offline
Registriert seit: 12-2004
Ort: irgendwo im Filesystem
Beiträge: 2.657
@Grizzly
Das wäre ja noch das Wenigste.
ich widerspreche Dir hier nicht im geringsten, die Demo kenne ich übrigens.
Davon ab bleibt mein Statement: ein schlechter Trojaner im besagten Fall, dennoch für 99% Grund einer Installation von Grund auf.
auch ich {kleinlaut} wage mich da nicht vor, obwohl der Ehrgeiz... du ahnst es schon?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Outlook findet manche öff. Ordner nicht mehr dermario2 MS Exchange Forum 2 26.05.2009 11:21
2K - Manche Internetseiten gehen.... manche nicht..... SFHE Windows Forum — LAN & WAN 1 09.06.2006 15:36
Manche Internet Seiten gehen nicht Henno Windows Forum — Allgemein 5 19.02.2004 18:18
Kann DOS-Befehle nicht mehr ausführen pscheid Windows Forum — Allgemein 9 26.01.2004 10:05
XP - dns problem?? manche seite gehen manche nicht DJ-Silver Windows Forum — LAN & WAN 5 08.10.2003 10:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:41 Uhr. Seite generiert in 0,037 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang